|
Plagegeister aller Art und deren Bekämpfung: Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.06.2012, 11:50 | #1 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Hallo, ich besuche erstmalig ein solches Forum, weil ich nicht mehr weiter weiß. ich hoffe ich finde Unterstützung in diesem Forum: Anscheinend hat irgendetwas aus meinem Hotmail-account heraus Anfang der Woche an meine hinterlegten Adressen eine Spammail versendet. Bei der diesbezüglichen Recherche im Internet meldete auf einmal AVIRA einen Virenfund TR/Crypt.XPACK.Gen2 Habe mehrfach Spybot, Ad-aware und Avira laufen lassen, einmal mit Funde (PUP.OfferBunder.ST) seitdem aber ohne Fund. Zu dem Virenfund XPACK finde ich entweder seitenlange, komplizierte Hilfeanleitungen oder das Stichwort Verschlüsselungstrojaner. Bisher läuft mein PC aber einwandfrei. Welche Informationen soll ich zur Verfügung stellen? |
10.06.2012, 17:39 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)Zitat:
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
11.06.2012, 17:12 | #3 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Hallo Arne,
__________________herzlichen Dank für deine Rückmeldung. Hoffe, du kannst etwas mit den Anhängen anfangen. Gruß Michael |
11.06.2012, 20:24 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
11.06.2012, 23:06 | #5 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) .... der Virenfund wurde mir spontan von Avira angezeigt. Ein Protokoll dazu kann ich nicht finden. Beim Scan wurde nichts gefunden. Hatte ich geschrieben. Vielleicht war es nur ein Fehlalarm. Ich dachte du könntest es aus dem Scan-Protokoll eventuell herauslesen. Wenn ich es richtig verstanden habe, ist ein Scan ohne Fund keine Gewissheit, dass mein PC sauber ist. Hier mein letzter Fund: Malwarebytes Anti-Malware (Test) 1.61.0.1400 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: v2012.06.09.02 Windows XP Service Pack 3 x86 NTFS Internet Explorer 7.0.5730.13 we :: WE [Administrator] Schutz: Aktiviert 10.06.2012 07:38:01 mbam-log-2012-06-10 (07-38-01).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 308473 Laufzeit: 3 Stunde(n), 16 Minute(n), 51 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 1 S:\System Volume Information\_restore{7EA244EC-9CBE-4EC0-A2A9-590FAD0ED258}\RP342\A0217355.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Gruß Michael |
12.06.2012, 10:59 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Poste bitte die Avira-Reportdatei mit dem Virenfund TR/Crypt.XPACK.Gen2 Ohne dieses Log ist keine Aussage möglich ob Fehlalarm oder nicht
__________________ --> Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) |
12.06.2012, 12:48 | #7 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) ... wo finde ich denn bei AVIRA die Reportdateien? |
12.06.2012, 13:51 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Wo ist die Reportdatei? - Avira Antivirus Premium und Avira Internet Security - Avira Support Forum Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
12.06.2012, 19:37 | #9 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Folgende meldung habe ich gefunden: In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Kaspersky Lab\KSS2\DataRoot\Data\Updater\Temporary Files\temporaryFolder\bases\sco\i386\win\sys_critical_obj.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern Eine weitere Warnung wurde angezeigt: Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Hosts-Datei blockiert. |
12.06.2012, 22:07 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)Zitat:
Noch nie davon gehört, dass man sowas unbedingt sein lassen sollte? Deinstalliere Kaspersky oder AntiVir!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2012, 08:09 | #11 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Ich kann mich nicht daran erinnern, dass ich Kaspersky auf meinem Rechner installiert hatte. Im Ordner Anwendungsdaten ist Kasperky lab auch nicht zu finden. Ich kann also Kaspersky nicht deinstallieren. Wenn ich dich richtig verstehe, kann es zu solchen Fehlermeldungen kommen, wenn man zwei Virenprogramme gleichzeitig laufen läßt. Laufen sie aber nicht. Was oder wer hat dann die emails über meinen hotmail-Account (mit meinen Adressen, alle Datensätze mit dem Anfangsbuchstgaben B) verschickt? Gruß Michael |
13.06.2012, 09:34 | #12 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2)Zitat:
Führ bitte auch ESET aus, danach sehen wir weiter: Hinweis: ESET zeigt durchaus öfter ein paar Fehlalarme. Deswegen soll auch von ESET immer nur erst das Log gepostet und nichts entfernt werden. ESET Online Scanner Bitte während der Online-Scans evtl. vorhandene externe Festplatten einschalten! Bitte während der Scans alle Hintergrundwächter (Anti-Virus-Programm, Firewall, Skriptblocking und ähnliches) abstellen und nicht vergessen, alles hinterher wieder einzuschalten.
Code:
ATTFilter "%PROGRAMFILES%\Eset\Eset Online Scanner\log.txt" Code:
ATTFilter "%PROGRAMFILES(X86)%\Eset\Eset Online Scanner\log.txt"
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2012, 18:27 | #13 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) ESETSmartInstaller@High as downloader log: all ok ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4ace6dd605adcf4ba5c8bccf2b3f9733 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=true # antistealth_checked=true # utc_time=2012-06-13 03:49:13 # local_time=2012-06-13 05:49:13 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 523143 523143 0 0 # compatibility_mode=1792 16777175 100 0 20841747 20841747 0 0 # compatibility_mode=8192 67108863 100 0 447475 447475 0 0 # scanned=1229 # found=0 # cleaned=0 # scan_time=1194 ESETSmartInstaller@High as downloader log: all ok esets_scanner_update returned -1 esets_gle=53251 # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=4ace6dd605adcf4ba5c8bccf2b3f9733 # end=stopped # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2012-06-13 05:18:53 # local_time=2012-06-13 07:18:53 (+0100, Westeuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 526327 526327 0 0 # compatibility_mode=1792 16777191 100 0 20844931 20844931 0 0 # compatibility_mode=8192 67108863 100 0 450659 450659 0 0 # scanned=53045 # found=0 # cleaned=0 # scan_time=3384 |
13.06.2012, 21:03 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ Logfiles bitte immer in CODE-Tags posten |
13.06.2012, 21:07 | #15 |
| Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) OTL.zip, siehe oben |
Themen zu Freunde haben Spammail mit meinem Absender erhalten (Offer.Bundler.ST und TR/Crypt.XPACK.Gen 2) |
absender, ad-aware, adresse, adressen, avira, erhalte, forum, freunde, fund, interne, internet, lange, laufen, mail-account, melde, nicht mehr, schei, seite, spammail, spybot, stelle, stichwort, tr/crypt.xpack.ge, tr/crypt.xpack.gen, unterstützung, virenfund, woche |